Spårar din sajt besökare utan samtycke? Skriv in din webbadress så granskar vi spårningsskript, cookie-samtycke, integritetspolicy och kontaktuppgifter – och hela teknik-, SEO- och mobilanalysen följer med på köpet.
Nästan alla svenska företagssajter har någon form av spårning: Google Analytics, Meta-pixeln, ett inbäddat kartfönster. Reglerna säger att besökaren ska hinna säga ja innan spårningen startar. GDPR-kollen visar om din sajt gör i den ordningen.
Vi letar efter de vanligaste spårningsskripten i sidans kod – Google Analytics och Tag Manager, Meta-pixeln, Hotjar, Microsoft Clarity och TikTok-pixeln – och efter om sajten över huvud taget har någon form av samtyckeslösning.
Vi kontrollerar också att det finns en integritetspolicy som går att hitta, och att det finns kontaktuppgifter. Ett företag som samlar in uppgifter men inte går att nå har ett problem oavsett vad policyn säger.
Hittar vi spårare utan spår av en samtyckeslösning är det ett rött fynd. Hittar vi båda är det inte automatiskt grönt – det säger bara att bannern finns, inte att den fungerar.
Enligt dataskyddsförordningen är det den som behandlar personuppgifter som ska kunna visa att samtycke har lämnats. Det är omvänt mot vad de flesta företagare antar: det räcker inte att ingen klagat, du ska kunna visa hur det gick till.
Beviset är dessutom enkelt för vem som helst att ta fram. Vilken besökare som helst kan öppna utvecklarverktygen i sin webbläsare och se exakt vilka anrop din sajt skickar innan de tryckt på något. Ett enda klagomål räcker för att ett tillsynsärende ska kunna inledas.
Vår hållning är att det inte är något att skrämmas med. Men det är värt att veta att risken inte hänger på om någon kan upptäcka det – utan på om någon bryr sig.
Bannern finns men spårningen startar ändå direkt. Skripten ligger inlagda i sidhuvudet och laddas innan bannern hunnit visas. Detta är det överlägset vanligaste felet, och det syns inte för blotta ögat.
Neka-knappen gör ingenting. Den stänger rutan, men skripten fortsätter. Ofta för att bannern installerats som en fristående plugin utan att kopplas till den spårning den ska styra.
Integritetspolicyn beskriver en annan sajt. Kopierad från en mall som nämner tjänster företaget inte använder, och saknar dem som faktiskt används. Den är oftast enklast att rätta, och det första en granskare läser.
GDPR-kollen läser sajtens kod. Den ser att en cookiebanner finns – men den kan inte klicka på neka åt dig och kontrollera vad som händer sedan. Och det är där de flesta sajter faller.
För det behövs en riktig webbläsare som besöker sajten, klickar neka och mäter vilka anrop som ändå går iväg. Det gör Cookiekollen, vårt djupare test: den kontrollerar spårare före samtycke, verifierar att nekandet faktiskt får effekt, inventerar vad som laddas efter ett ja, och kontrollerar om en eventuell AI-chatt presenterar sig som AI enligt de nya kraven.
Ordningen vi rekommenderar är enkel: kör GDPR-kollen här för att se om du har spårning över huvud taget. Har du det – gult eller rött – gå vidare till Cookiekollen för beviset på vad som faktiskt händer när någon nekar.
Bara om sajten lagrar eller läser information i besökarens webbläsare som inte är nödvändig för att sajten ska fungera – vilket i praktiken gäller så snart du har Google Analytics, Meta-pixeln eller inbäddat innehåll. Har du ingen spårning alls behöver du ingen banner, och det är ofta det enklaste sättet att slippa hela frågan.
Nej. Bannern måste faktiskt styra spårningen: inget får laddas innan besökaren sagt ja, och att neka ska vara lika lätt som att acceptera. En banner som visas medan skripten redan körts i bakgrunden ger ingen efterlevnad – den dokumenterar bara att du känt till kravet.
GDPR-kollen läser sajtens kod och ser om det finns spårare, samtyckeslösning, integritetspolicy och kontaktuppgifter. Cookiekollen öppnar sajten i en riktig webbläsare, klickar neka och mäter vad som händer efteråt. Den första säger om du kan ha ett problem – den andra bevisar om du har det.
Integritetsskyddsmyndigheten kan inleda tillsyn efter ett klagomål och besluta om förelägganden eller sanktionsavgifter. I praktiken är det vanligaste utfallet krav på rättelse inom en viss tid. Kostnaden för att rätta i förväg är nästan alltid en bråkdel av besväret med ett ärende.
Ja. Det finns analysverktyg som inte lagrar något i besökarens webbläsare och inte samlar in personuppgifter. Väljer du ett sådant behöver du varken banner eller samtycke för statistiken – du får färre detaljer men slipper hela samtyckeskedjan. För de flesta småföretag är det en bra affär.
Hela analysen: teknik & hastighet, SEO, mobilanpassning, GDPR och innehåll.
Titlar, beskrivningar, rubriker, sitemap och strukturerad data – syns du på Google?
Skalning, zoom och ikoner – över hälften av dina besökare är mobila.
Vi klickar 'neka' på din cookiebanner – och bevisar om spårningen upphör.
Bygg en proffsig offert som PDF – ROT-avdrag och moms räknas ut automatiskt, inget konto behövs.
Ger din hemsida kunder – eller kostar den dig kunder? Sju kontroller som avslöjar det, hur du gör varje test själv, och verktyget som kör alla på en minut.
Ingen startavgift och några hundralappar i månaden låter billigt – men vem äger sajten, och vad blir totalen efter tre år? Så räknar du innan du skriver på.
Det är sällan lägst pris som vinner jobbet – det är den tydligaste offerten. Så skriver du en offert kunden förstår och vågar tacka ja till.
Allt fler frågar ChatGPT och Perplexity istället för att googla – och AI-tjänsterna lyfter bara fram några få företag i sina svar. Så blir du ett av dem, utan att vara tekniker.
Eden & Lind AB är en digital marknadsföringsbyrå i Stockholm som hjälper företag i hela Sverige. Mejla info@edenolind.se eller boka en kostnadsfri konsultation – inga långa bindningstider, du äger din hemsida, och du har direktkontakt med den som gör jobbet.